Количество 3
Количество 3
CVE-2023-46651
Jenkins Warnings Plugin 10.5.0 and earlier does not set the appropriate context for credentials lookup, allowing attackers with Item/Configure permission to access and capture credentials they are not entitled to. This fix has been backported to 10.4.1.
GHSA-66hv-fhcm-7xm7
Jenkins Warnings Plugin exposures system-scoped credentials
BDU:2023-07224
Уязвимость плагина Jenkins Warnings Plugin, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2023-46651 Jenkins Warnings Plugin 10.5.0 and earlier does not set the appropriate context for credentials lookup, allowing attackers with Item/Configure permission to access and capture credentials they are not entitled to. This fix has been backported to 10.4.1. | CVSS3: 6.5 | 0% Низкий | больше 2 лет назад | |
GHSA-66hv-fhcm-7xm7 Jenkins Warnings Plugin exposures system-scoped credentials | CVSS3: 4.3 | 0% Низкий | больше 2 лет назад | |
BDU:2023-07224 Уязвимость плагина Jenkins Warnings Plugin, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.7 | 0% Низкий | больше 2 лет назад |
Уязвимостей на страницу